Une vulnerabilite a ete identifiee dans le composant Admin Signup de kishor-23 food-waste-management-system. La manipulation de l argument sign entraine une absence d authentification. L exploitation peut etre...
Le RubyGem gist anterieur a la version 6.1.0 contient une vulnerabilite de validation de certificat impropre. Cette faille permet a des attaquants sur le trajet de l interception de trafic HTTPS car http_connection...
Citrix NetScaler ADC et Citrix NetScaler Gateway contiennent une vulnerabilite de restriction incorrecte des operations dans les limites d un tampon memoire. Cette defaillance peut entrainer un deni de service sur...
CISA, catalogue des vulnérabilités exploitées · 4 octo.
Le logiciel Zammad contient une vulnerabilite de fixation de session referencee CVE-2026-102489, pouvant entrainer l execution de code a distance en tant qu utilisateur zammad. Cette faille peut etre enchainee avec...
CISA, catalogue des vulnérabilités exploitées · 2 octo.
La CISA a ajoute deux vulnerabilites affectant Zammad GmbH Zammad a son catalogue des exploitations constatees. La premiere, CVE-2026-102490, permet a un utilisateur local d elever ses privileges jusqu au compte...
CISA, catalogue des vulnérabilités exploitées · 2 octo.
De multiples vulnerabilites ont ete decouvertes dans Apache HTTP Server. Certaines failles permettent a un attaquant de provoquer une execution de code arbitraire a distance, un deni de service a distance ainsi qu...
De multiples vulnerabilites ont ete decouvertes dans le logiciel Tenable Nessus. Certaines failles permettent a un attaquant distant de provoquer un deni de service ainsi qu'une atteinte a la confidentialite et a...
De multiples vulnerabilites ont ete decouvertes dans le navigateur Microsoft Edge. Elles permettent a un attaquant de provoquer un probleme de securite non precise par l editeur. Aucun detail technique...
De multiples vulnerabilites ont ete decouvertes dans les produits Moxa. Elles permettent a un attaquant de provoquer une atteinte a la confidentialite des donnees, une atteinte a l'integrite des donnees et un...
Une vulnérabilité a été découverte dans Cisco Catalyst SD-WAN, permettant un contournement de la politique de sécurité. L editeur Cisco indique que cette faille référencée CVE-2026-76504 fait l objet d une...
De multiples vulnerabilites ont ete decouvertes dans l implementation CPython. Celles-ci permettent a un attaquant distant de provoquer un deni de service ainsi qu un contournement de la politique de securite. Ces...
Plusieurs vulnerabilites ont ete decouvertes dans Mozilla Thunderbird. Certaines d'entre elles permettent a un attaquant de provoquer une elevation de privileges, un deni de service a distance et une atteinte a la...
La solution Fortinet FortiMail est affectee par une vulnerabilite de type path traversal et de mauvaise neutralisation de caractere nul. Cette faille permet a un attaquant non authentifie d ecrire des fichiers...
CISA, catalogue des vulnérabilités exploitées · 1 octo.
De multiples vulnerabilites ont ete decouvertes dans Redmine. Elles permettent a un attaquant de provoquer une atteinte a la confidentialite des donnees et une injection de code indirecte a distance de type XSS....
Unit 42 signale une activite potentielle de type zero-day contre les equipements NetScaler. Citrix confirme que les vulnerabilites CVE-2026-88771 et...
Cisco Catalyst SD-WAN Manager contient une vulnerabilite d encodage hexadecimal permettant a un attaquant distant non authentifie d acceder au systeme avec les privileges administrateur. Cette exploitation resulte...
CISA, catalogue des vulnérabilités exploitées · 30 sept.
De multiples vulnerabilites ont ete decouvertes dans OpenSSL. Certaines d entre elles permettent a un attaquant de provoquer un deni de service a distance, une atteinte a la confidentialite des donnees et une...
De multiples vulnerabilites ont ete decouvertes dans GitLab, permettant une atteinte a la confidentialite des donnees et un contournement de la politique de securite. GitLab indique que la vulnerabilite...
De multiples vulnerabilites ont ete decouvertes dans les equipements HPE Aruba Networking Instant On. Celles ci permettent a un attaquant de provoquer une execution de code arbitraire a distance, une elevation de...
De multiples vulnerabilites ont ete decouvertes dans les produits Mozilla. Celles-ci permettent a un attaquant de provoquer une elevation de privileges, un deni de service a distance et une atteinte a la...
De multiples vulnerabilites ont ete decouvertes dans le navigateur Google Chrome. Elles permettent a un attaquant de provoquer un probleme de securite non specifie par l editeur. Aucun detail technique...
Une vulnerabilite a ete decouverte dans les produits Apple. Elle permet a un attaquant de provoquer une execution de code arbitraire a distance. Apple indique que cette vulnerabilite est activement exploitee.
De multiples vulnerabilites ont ete decouvertes dans les produits Citrix NetScaler ADC et Gateway. Certaines failles permettent a un attaquant distant de provoquer une execution de code arbitraire, un deni de...
De multiples vulnerabilites ont ete decouvertes dans MongoDB. Elles permettent a un attaquant de provoquer une atteinte a l integrite des donnees, un contournement de la politique de securite et un probleme de...